Beveiliging

WordPress backdoor vinden en verwijderen

29 april 2025 · 7 min leestijd

\n
WordPress backdoor vinden en verwijderen
\n

Een backdoor is een verborgen toegangspunt dat hackers in uw WordPress-website achterlaten. Zelfs als u de oorspronkelijke hack heeft opgeschoond, kan een backdoor de hacker ongemerkt weer toegang geven. Het vinden en verwijderen van backdoors is een van de moeilijkste aspecten van het opschonen van een gehackte website.

Bij WP Maintainer hebben wij meer dan 20 jaar ervaring in het opschonen van gehackte websites. Wij vinden backdoors die geautomatiseerde tools missen. In dit artikel delen wij onze expertise.

Wat is een backdoor?

Een backdoor is stiekeme code die een aanvaller toegang geeft zonder normaal in te hoeven loggen. Backdoors kunnen vermomd zijn als onschuldige bestanden of verborgen in legitieme code. Typische vormen: - Verborgen admin-gebruikers - Aangepaste PHP-bestanden in upload-mappen - Gecodeerde code in thema's of plugins - Aangepaste database-entries - Verborgen scripts in .htaccess of wp-config.php

Waar backdoors zich verstoppen

Hackers plaatsen backdoors op locaties waar ze niet opvallen: **In upload-mappen:** /wp-content/uploads/ — hier verwacht niemand PHP-bestanden **In inactieve thema's:** Oude thema's die niet worden gebruikt maar wel aanwezig zijn **In valse plugins:** Bestanden die lijken op plugins maar geen echte functionaliteit hebben **In wp-config.php:** Verborgen tussen legitieme configuratieregels **In .htaccess:** Redirects of uitvoeringsrechten

Hoe vindt u een backdoor?

Het handmatig vinden van backdoors vereist technische expertise: 1. **Vergelijk met schone bestanden** — vergelijk WordPress core, thema's en plugins met de officiële versies 2. **Controleer bestandstijdstippen** — zoek naar recent gewijzigde bestanden die u niet heeft aangepast 3. **Scan op verdachte code** — zoek naar eval(), base64_decode(), exec(), system() en gecodeerde strings 4. **Controleer gebruikers** — verwijder onbekende admin-, editor- en auteursaccounts 5. **Database inspectie** — controleer wp_options, wp_users en wp_usermeta op verdachte entries

Geautomatiseerde tools

Tools die kunnen helpen: - **Wordfence Security** — Grondige scan met vergelijking tegen originele bestanden - **Sucuri Scanner** — Detecteert verdachte code en malware - **MalCare** — Cloud-gebaseerde diepe scan - **WP-CLI** — Command-line scanning voor geavanceerde gebruikers

Na het verwijderen

Na het verwijderen van backdoors is het werk nog niet klaar: - Wijzig ÁLLE wachtwoorden (WordPress, hosting, FTP, database) - Update WordPress, alle thema's en plugins naar de nieuwste versie - Verwijder ongebruikte thema's en plugins - Installeer een firewall en monitoring - Maak een schone back-up van de opgeschoonde website

Professionele hulp

Het vinden van backdoors vereist ervaring en gespecialiseerde kennis. WP Maintainer biedt professioneel opschoningsservice met garantie. Wij vinden en verwijderen álle backdoors en zorgen dat uw website weer 100% schoon is. Contacteer ons voor directe hulp.

Wilt u meer informatie?

Neem contact op via WhatsApp of bekijk onze pakketten.

WP Maintainer - Professioneel WordPress onderhoud, beheer en hosting.

KVK: 98045792 · BTW: NL005305777B16

© 2026 WP Maintainer. Alle rechten voorbehouden.